在移动互联网的发展大潮中,无线局域网(WLAN)因其技术优势而受到电信运营商的青睐,“3G+WLAN”正成为移动互联网标准的建网方案。目前运营商推广、建设无线局域网的技术设备主要基于WiFi标准。这不仅在安全方面埋下隐患,也对我国自主研发的无线局域网标准WAPI形成挤压,蚕食国内相关产业主导权。
产业规模预计达数百亿元
今年以来,三大电信运营商相继启动大规模的无线局域网设备采购和建设部署,掀起建设无线局域网的热潮。
这一热潮掀起的背景是,随着3G智能终端与运营商业务的快速发展,移动数据流量呈现爆发式增长,给3G网络带来了前所未有的数据传输压力。由于大部分移动数据业务量主要是在家庭、商店、机场等环境产生,而无线局域网主要针对室内环境而设计,可以承受相当高的数据吞吐量,所以无线局域网恰恰能够满足室内移动数据业务的需求。
这样,3G网络在室外区域为用户提供广覆盖、高移动性、高服务质量的业务;无线局域网则在室内区域为用户提供低成本、高吞吐的宽带无线接入业务,为3G业务提供补充。“3G+WLAN”因此成为国内外运营商纷纷采用的、标准的移动互联网建网方案。
今年5月10日,中国电信宣布启动“无线中国”战略,计划到2012年在全国布置100万个WiFi热点。随后,中国移动称,今年计划投资100亿元用于WiFi业务,在未来3年内将建成100万个WiFi热点。中国联通也宣布加大WiFi建设力度,力争今年年底覆盖4万栋建筑物,并正在进行新一轮的无线局域网设备招标。
目前无线局域网建设力度已超出预期,业内人士将2011年视为“WLAN元年”。相关机构预测,中国无线局域网整体投资规模将从2011年的100亿元上升至2013年的400亿元。
据了解,运营商目前所建设的无线局域网主要基于WiFi技术标准。“WiFi现在是无线局域网的主流技术,其产业链比较完整、芯片成本较低、效率也较高,在国际上应用得比较普遍。”工业和信息化部电信研究院通信标准所网络与信息安全中心主任魏亮表示。
安全隐患不容小视
然而,运营商大规模建设无线局域网所使用的WiFi技术,其安全性却一直存在争议。随着无线局域网应用范围的扩大,人们对WiFi安全性的担忧正在不断被证实。
今年1月,一位德国科隆的计算机安全顾问ThomasRoth称,他编写了一款可以攻破WiFi网络的软件。对于在WiFi网络上传送的数据采用常用的加密口令,并不足以阻止入侵者攻破他们的网络。
而一度在国内市场流行的蹭网卡,其实质也是利用WiFi在安全上的漏洞而窃取用户的上网账号和密码。互联网上流传着大量如何破解WiFi的信息,在百度上搜索“WiFi破解”,可以搜到高达200多万条相关信息,“WiFi密码破解软件”、“WiFi密码破解教程”等随处可见。业内人士表示,出现这种现象是因为无线局域网相对来说容易破解。
上网账号被破解只是WiFi安全问题的一个方面,用户个人信息被泄露则是更具有危险性的安全问题。“用户通过WiFi传输的信息被记录、被截获、被监听,诸如邮箱、银行卡等网络账号密码被盗取,这些都是有可能发生的。”魏亮说。
国外媒体近日报道,微软在一个在线数据库中记录了大量WiFi设备的介质访问控制(MAC)地址和位置,包括手机以及笔记本电脑地址在内的数据,因为没有妥善保存而导致所有人均可访问。随后,微软立即宣称已限制WiFi位置数据库访问。
而在去年5月,谷歌公司承认在过去4年里一直在利用“街景”(StreetView)技术收集公共WiFi网络上的个人在线活动信息。因为这一问题,谷歌被澳大利亚、德国等多国政府调查。 |